T i — i — 1 1~ 1 o •"" ' c o cs t o » O l~ i~ D l~~< T l — 1 — i m 
I I I «_"irV-l_U I I I .!_«!_!■_■ ■_■_«> •_" I .«_>_■> I I 



Les attaques informatiques (virus, 
pirates...) 
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Les differents tvoes d'attaaues : 

Le virus : Un virus est un bout de code de quelques octets (pour le rendre quasi 
invisible a 777 nu") dont la fonction est destructrice ou tres genante. 
Son but est de detruire une partie ou toutes les donnees de l'ordinateur, ou encore 
de rendre inutilisables certaines fonctions du PC. II peut en outre ralentir certaines 
procedures. Son principe de fonctionnement differe suivant les virus. 

Les differents types de virus : 

Le virus de zone amorce : 

Un virus de zone damorce infecte la zone damorce des disques durs et des 

disquettes. 

La zone damorce est la premiere partie du disque lue par l'ordinateur lors de son 

demarrage, elle contient les informations expliquant a l'ordinateur comment 

demarrer. 

Pour etre infecte, il taut avoir demarre sur une disquette, ou un disque amovible 
contenant le virus. Une fois la zone damorce de l'ordinateur infectee, ce virus se 
transmettra sur toute disquette ou support amovible insere dans l'ordinateur. 
La plupart des virus de zone damorce ne fonctionnent plus sous les nouveaux 
systemes d'exploitation tels que Windows NT, Windows XP, 2000 car ils sont 
formates en NTFS et non en FAT 32 (saufsi vous n'avezpas converti votre disque 
durenNTFS). 

Le virus DOS : 

La plupart des virus fonctionnent sous le systeme d'exploitation DOS, ancien 
systeme d'exploitation de Microsoft avant Windows. Faites quand meme attention car 
Windows execute les programmes DOS sans aucun probleme meme si beaucoup de 
virus DOS n'arrivent pas a se reproduire l'orsquils sont executes par Windows. Un 
virus ecrit sous DOS sera beaucoup plus petit en taille que son equivalent ecrit sous 
Windows, deja petit lui aussi I 
Le virus Windows : 

Les virus Windows fonctionnent sous Windows et peuvent donc infecter les 
programmes fonctionnant sous Windows. Le nombre de virus Windows est beaucoup 
plus reduit que le nombre de virus DOS, neanmoins ils sont consideres comme une 
plus grande menace que les virus DOS puisque la plupart des ordinateurs 
fonctionnent sous Windows. 

Le virus Macro : 

Les virus Macros sont la plus grande menace a ce jour, ils se propagent l'orsqun 
document Microsoft Word, Excel ou PowerPoint contamine est execute. Une Macro 
est une serie de commandes permettant d'effectuer des fonctions automatiquement 
au sein des applications Microsoft citees ci dessus. Le but du langage de macro est 
de pouvoir creer des raccourcis pour effectuer des fonctions courantes, par exemple 
en une touche enregistrer un document et ensuite l'imprimer. 
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Les Virus Macros se repandent tres facilement. Louverture d'un document infecte va 
contaminer le document par defaut de l'application, et ensuite tous les documents qui 
seront ouverts par cette application. Les documents Word, Excel et PowerPoint etant 
les documents les plus souvent partages au sein meme d'une entreprise par 
exemple, ou envoyes par Internet, ceci explique la diffusion exponentielle de ces 
virus. Un conseil pour les eviter, Mettez un haut niveau de securite (outils, puis 
macros, puis securite, mettez ensuite haut). 
Le virus polymorphe : 

N'importe lequel des types de virus peut etre polymorphe. Les virus polymorphes 
incluent un code special permettant de rendre chaque infection differente de la 
precedente. Ce changement constant rend la detection de ce type de virus 
complique. Souvent le code du virus change, mais l' action pour lequel il a ete cree 
est toujours la meme. Ces virus sont tres difficiles a eliminer car ils trompent la 
vigilance de /'antivirus qui recherche une signature precise. 

Beaucoup de virus polymorphes sont cryptes, en plus de leur changement de code. 
Le virus cryptera son code et ne le decryptera que l'orsquil doit infecter un nouveau 
fichier, le rendant encore plus difficile a detecter. 

La meilleure protection contre les virus reste a avoir u n bon antivirus regulierement 
mis a jour (2 fois par mois), car un virus nouveau apparait chaque jour et il existe 
toujours un risque de contamination meme si vous avez mis votre antivirus a jour il y 
a un mois. 

Le cheval de Troie : 

Un cheval de Troie est un programme installe discretement par un pirate sur votre 

ordinateur simulant une certaine action, mais faisant tout autre chose en realite. 

Le nom vient du fameux "Cheval de Troie", offert en cadeau pour la paie entre les 

Pays, mais qui avait en fait pour but de causer la ruine et la destruction de la ville 

ayant regu ce cheval. 

Un cheval de Troie sur un ordinateur est un programme executable qui est presente 

comme ayant une action precise, generalement benefique pour /'ordinateur. 

Mais lorsque ce programme est lance, il va causer des actions plus ou moins graves 

sur votre ordinateur, comme supprimer des mots de passe, voler des mots de passe, 

envoyer des informations confidentielles au createur du programme, formater votre 

disque dur... 

Pour rechercher et eliminer d'eventuels chevaux de troie, vous pouvez telecharger 

The Cleaner ici: 

http://www. moosoft. com 

Les hoax ou "faux virus" : 

Ces fausses alertes sont aussi serieuses que les vrais virus, et malheureusement 

elles sont en constante augmentation. 

Elles font perdre du temps et peuvent generer un doute quant a la verite ou non du 

message. 

Si vous recevez un message du type "si vous recevez un email avec comme sujet 

machin, effacez-le, ne l'ouvrezpas, il formatera votre disque dur", n'en tenezpas 

compte, supprimez le message et surtout ne l'envoyez pas a tout votre carnet 

d'adresses, cela ne fait gu'engorger le reseau. 



t m c < o n (~ o o X o • n n «~ o n t i - o m 
i i i i_nrv— »_u i I I ,DUUO_"l •_< I .»_•_» i i 

Le ver : 

Un Ver est un petit programme qui se copie d'ordinateur en ordinateur. La difference 
entre un ver et un virus est que le ver ne peut pas se greffer a un autre programme et 
ne peut donc l'infecter, il va simplement se copier d'ordinateur en ordinateur par 
l'intermediaire d'un reseau comme Internet ou meme par les lecteurs de disquettes, 
graveur, lecteur zip... 

Le ver peut donc non seulement affecter un ordinateur, mais aussi degrader les 
performances des reseaux. Comme un virus, le ver peut contenir une action nuisible 
quipeut etre tres grave comme le formatage de votre disque dur ou l'envoi de 
donnees confidentielles. 
Le piratage en direct : 

Le piratage en direct du micro pendant que vous etes connecte a Internet est un 

veritable Mau. Le but des pirates est de supprimer ou de voler vos fichiers (on prend 

son plaisir ou on peut !). 

La probabilite de ces attaques depend du temps que vous passez sur Internet et de 

la configuration de votre ordinateur. 

Depuis l'apparition de Windows, il y a un composant appele NetBIOS. C'est un 

protocole destine a faciliter le partage des dossiers et fichiers dans un reseau local. 

Mais si vous avez une connexion Internet, 

Ce composant genant permettra a un pirate d'acceder a vos dossiers partages. Si 

vous n' avez pas de firewall, debarrassez vous en ! 

Avec Windows 98 ou millenium : 

Cliquez avec le bouton droit sur voisinage reseau ou favoris reseau qui se trouve sur 

le bureau. 

Cliquez sur proprietes. Si vous avez u n modem RTC, vous y trouverez u n composant 

nomme TCP/IP -> Carte d'acces reseau a distance. 

Si vous avez l' ADSL ou le cable, ce composant s'appellera TCP/IP -> suivit du nom 

de votre carte Ethernet ou de votre modem. 

Double cliquez dessus, puis, dans la fenetre qui s'ouvre, allez dans l'onglet liens. 

Decochez les deux cases intitulees Client pour les reseaux Microsoft et Partage des 

fichiers et imprimantes pour les reseaux Microsoft. 

Cliquez sur OK et redemarrez windows. 

Avec Windows XP : 

Cliquez sur demarrer, panneau de configuration, connexion reseau et Internet ( ou 

connexions reseau ). 

Cliquez sur l'icone de votre connexion Internet avec le bouton droit et selectionnez 

proprietes. Dans l'onglet general, selectionnez protocole Internet TCP/IP, cliquez sur 

proprietes, puis avancees. 

Activez l'onglet WINS, cochez la case Desactiver netBIOS avec TCP/IP, puis cliquez 

sur OK. 



